【導(dǎo)讀】對其的研究近幾年來倍受重視。傳統(tǒng)的安全策略如防火墻或VPN主要注重防護(hù),而防。護(hù)相對進(jìn)攻來說總是滯后的。因?yàn)橛?jì)算機(jī)系統(tǒng)和應(yīng)用軟件總是包含無法預(yù)知的漏洞,一。個(gè)時(shí)間差的必要手段。入侵檢測系統(tǒng)的主要特點(diǎn)是主動(dòng)防御,即在入侵行為發(fā)生之前或。正在發(fā)生時(shí)就檢測出該行為。目前的入侵檢測方法主要分為兩類:誤用檢測和異常檢測。基于異常的檢測技術(shù)的優(yōu)點(diǎn)在于它能夠發(fā)現(xiàn)任何企圖發(fā)掘、試探系統(tǒng)漏洞的行為,但此方法的缺陷是較高的誤報(bào)率。本文首先綜述了網(wǎng)絡(luò)安全的攻擊和防御手段及當(dāng)前的研究現(xiàn)狀。之后又介紹了四種基于統(tǒng)計(jì)的異常檢測方法,他們分別。Web訪問的異常信息進(jìn)行檢測。目前,全球使用Inter的用戶已經(jīng)超過1億,并以更快速度增長。2020年中國將成為世界上擁。據(jù)通信網(wǎng)絡(luò)的安全受到危害,將會造成重大損失,引起社會混亂和危機(jī)國家安全。對數(shù)據(jù)的保護(hù)包括數(shù)據(jù)的機(jī)密性和完整性保護(hù),主要針對數(shù)據(jù)竊取、數(shù)。及內(nèi)部合法用戶的超越使用權(quán)限的非法活動(dòng)。